
Dépôt contenant un script nse pour la vulnérabilité CVE-2022-21907. Il s'agit d'une vulnérabilité de composant (IIS) sur Windows. Elle permet une exécution de code à distance. La vulnérabilité affecte le module du noyau http. sys, qui gère la plupart des opérations de base d'IIS.
Dépôt contenant un script NSE pour la vulnérabilité CVE-2022-21907. Il s'agit d'une vulnérabilité de composant (IIS) sous Windows. Elle permet l'exécution de code à distance. La vulnérabilité affecte le module noyau http.sys, qui gère la plupart des opérations de base d'IIS. Après le téléchargement de la charge utile, le serveur devrait cesser de fonctionner (DoS).
┌──(kali㉿kali)-[~/nmap-CVE-2022-21907]
└─$ nmap <target> --script=./nmap-CVE-2022-21907.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| nmap-CVE-2022-21907:
| VULNERABLE:
| CVE-2022-21907 - DOS
| State: LIKELY VULNERABLE
| IDs: CVE:CVE-2022-21907
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21907
Identique à Nmap. Voir https://nmap.org/book/man-legal.html